Antes · Gobierno de la IA
Tu gente ya está usando IA. Lo que no sabes es con qué documentos.
No hace falta prohibirla ni mirar hacia otro lado. Hace falta saber qué hay contratado, qué documento puede entrar en un chat y quién responde de lo que salga. Eso se levanta en semanas, y se firma.
La sala de máquinas
Saber qué puede tocar un modelo antes de dejarle tocar nada.
Inventario de sistemas
Quién usa qué licencia y para qué, hoy. Aquí casi siempre aparecen las dos mismas cosas: software contratado que no usa nadie, y herramientas que usa medio equipo sin que las haya contratado nadie.
Clasificación documental
Qué documento puede tocar una IA y cuál no. Un plano de cliente bajo acuerdo de confidencialidad no es lo mismo que una plantilla interna, y ahora mismo en tu empresa los dos están en la misma carpeta.
Política de uso
Escrita, aprobada y firmada. No una intención en un correo: un documento que se entrega al entrar en la empresa y que dice qué se puede hacer, qué no, y a quién se pregunta cuando hay duda.
Controles técnicos
Prevención de fuga de datos, etiquetado y trazabilidad de lo que sale. Esta parte se hace con el equipo de sistemas del cliente, no por encima de él.
Supervisión humana
Quién valida qué, y cuándo. Sobre todo en lo que va a cliente o en lo que lleva un cálculo detrás. Un modelo puede redactar la propuesta; la firma sigue siendo de alguien.
Cumplimiento
El reglamento europeo de IA está en vigor desde agosto de 2026: pide trazabilidad, documentación y evaluación de riesgo por sistema. Se levanta el expediente de cada uno y se deja mantenible.
Por qué ahora
El reglamento europeo lleva en vigor desde agosto de 2026
- 38%de las organizaciones tenía una política formal de IA en mayo de 2026
- 1expediente por sistema: trazabilidad, documentación y evaluación de riesgo
- 0herramientas que haya que prohibir para tener esto en regla
Vuestro sistema de prevención de fuga de datos protege documentos: dice qué sale de la empresa. No dice qué puede hacer un modelo con un documento que nunca sale. Es la diferencia entre proteger el correo y proteger el chat.
El filtro
Y esto no es
- No es una auditoría que entrega un informe y se va.
- No es prohibir la IA ni bloquear herramientas.
- No sustituye a vuestro abogado: prepara el material que él firma.
Para quién
Esto encaja si…
- Empresas donde la IA ya se usa sin que nadie lo haya decidido formalmente.
- Quien maneja documentación de terceros: planos, historiales, expedientes, contratos.
- Quien va a pasar la IA de un departamento a toda la plantilla y quiere hacerlo con red.
Las dudas de verdad
Lo que se pregunta todo el mundo
- ¿Esto no lo cubre ya nuestro DLP?
- No. El sistema de prevención de fuga de datos protege documentos: dice qué sale de la empresa. No dice qué puede hacer un modelo con un documento que nunca sale. Es la diferencia entre proteger el correo y proteger el chat.
- ¿Hay que hacerlo antes de adoptar la IA?
- En teoría sí. En la práctica casi siempre se contrata después, cuando la IA salta de un departamento a toda la empresa y alguien pregunta quién responde de esto. Las dos formas funcionan; la segunda cuesta más.
- ¿Cuánto tarda?
- Depende del número de sistemas y de lo repartida que esté la documentación. Se dice con el número delante después de la primera visita, no antes.